變更 StorageGRID 管理節點的 SSH 存取密碼
變更管理節點的 SSH 存取密碼也會更新網格中每個節點的唯一內部 SSH 金鑰集。主要管理節點使用這些 SSH 金鑰,透過安全的無密碼驗證來存取節點。
使用 SSH 金鑰以 `admin`身分登入節點,或以 root 使用者身分登入虛擬機器或實體控制台連線。
-
您已使用 "支援的網頁瀏覽器" 登入 Grid Manager。
-
您擁有目前的設定密碼。
Admin 節點的新存取密碼以及每個節點的新內部金鑰,都儲存在恢復套件中的 Passwords.txt 檔案中。這些金鑰列在該檔案的 Password 欄中。
用於節點間通訊的 SSH 金鑰有個別的 SSH 存取密碼。此程序不會變更這些密碼。
${post_edited_translations.segment}
-
選擇 Configuration > Access control > Grid passwords。
-
在「Change SSH keys」下,選擇「Make a change」。
下載目前恢復套件
在變更 SSH 存取金鑰之前,請先下載目前的恢復套件。如果任何節點的金鑰變更程序失敗,您可以使用此檔案中的金鑰。
-
請輸入網格的佈建密碼。
-
${post_edited_translations.segment}
-
將恢復套件檔案 (
.zip)複製到兩個安全且分隔的地點。恢復套件檔案必須受到保護,因為它包含可用於從 StorageGRID 系統取得資料的加密金鑰和密碼。 -
選擇 Continue 。
-
${post_edited_translations.segment}
此程序一旦開始便無法取消。
變更 SSH 存取金鑰
當變更 SSH 存取金鑰的程序開始時,會產生一個包含新金鑰的新恢復套件。然後,每個節點上的金鑰都會更新。
-
${post_edited_translations.segment}
-
當「下載新的恢復套件」按鈕啟用時,選取*下載新的恢復套件*,並將新的恢復套件檔案 (
.zip) 儲存至兩個安全且分隔的位置。 -
下載完成後:
-
開啟
.zip檔案。 -
確認您可以存取內容,包括 `Passwords.txt`檔案,其中包含新的 SSH 存取金鑰。
-
將新的恢復套件檔案 (
.zip) 複製到兩個安全、安全且分隔的位置。${post_edited_translations.segment}
恢復套件檔案必須受到保護,因為它包含可用於從 StorageGRID 系統取得資料的加密金鑰和密碼。
-
-
等待每個節點上的金鑰更新,這可能需要幾分鐘。
如果所有節點的金鑰都已更改,則會顯示綠色成功橫幅。
如果在更新過程中出現錯誤,系統會顯示橫幅訊息,列出金鑰變更失敗的節點數量。系統會自動對所有金鑰變更失敗的節點重試更新過程。如果重試後仍有部分節點的金鑰未變更,則會顯示 Retry 按鈕。
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
解決問題。
-
選擇 Retry。
重試只會變更先前金鑰變更嘗試失敗的節點上的 SSH 存取金鑰。
-
-
在變更所有節點的 SSH 存取金鑰之後,請刪除 您下載的第一個恢復套件。
-
${post_edited_translations.segment}